• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    5G時代大容量光接入網(wǎng)的安全技術(shù)

    2019-09-30 10:51張宏熙
    中興通訊技術(shù) 2019年4期
    關(guān)鍵詞:接入網(wǎng)流氓波長

    張宏熙

    摘要:5G時代,光接入網(wǎng)會逐步承載5G應(yīng)用,并向固移融合(FMC)的方向不斷演進。在這種應(yīng)用場景下,光接入網(wǎng)的安全將面臨更多的威脅和挑戰(zhàn)。無源光纖網(wǎng)絡(luò)(PON)在演進到下一代PON2(NGPON2)的過程中,安全能力也逐步加強。5G網(wǎng)絡(luò)面向垂直行業(yè)的安全應(yīng)用使得光接入網(wǎng)面臨著切片化的變革。光接入網(wǎng)必將融入到5G網(wǎng)絡(luò)中,和5G網(wǎng)絡(luò)一起為用戶構(gòu)建端到端的安全防護網(wǎng)。

    關(guān)鍵詞:光接入網(wǎng);無源光網(wǎng)絡(luò);安全;5G技術(shù)

    Abstract: In the 5G era, optical access network will gradually carry 5G applications and evolve to fixed-mobile convergence (FMC). The security of the optical access network will face more threats and challenges. In the process of the evolution from passive optical fiber network (PON) to the next generation PON2 (NGPON2), the security of PON is also gradually strengthened. At the same time, the security requirements of 5G network for vertical industry make the optical access network face the revolution of slicing. It is considered that optical access network will be integrated into 5G network, which can build the end-to-end security protection network.

    Key words: optical access network; passive optical network; security; 5G technology

    1 5G時代光接入網(wǎng)的發(fā)展

    趨勢

    光纖接入網(wǎng)絡(luò)經(jīng)過十幾年的高速發(fā)展,經(jīng)歷了光進銅退、光纖到小區(qū),目前已經(jīng)進入光纖到戶的階段。隨著高清視頻業(yè)務(wù)的不斷興起,以及移動網(wǎng)絡(luò)從4G往5G的成熟演進,光接入網(wǎng)必將逐步承載大視頻以及5G相關(guān)的業(yè)務(wù),并伴隨著虛擬化、云化的變革,朝著固移融合(FMC)(具體如圖1所示)的方向發(fā)展。

    因此,5G光接入網(wǎng)在承載傳統(tǒng)接入業(yè)務(wù)的基礎(chǔ)上,還將承載著更多的大視頻業(yè)務(wù)以及移動業(yè)務(wù),包括5G前傳及中傳業(yè)務(wù)。4 K/8 K高清視頻業(yè)務(wù)的發(fā)展,對用戶帶寬的提升提出新的需求,目前光接入網(wǎng)的帶寬從100 M、1 G逐步過渡到10 G。因此,光纖接入(FTTX)技術(shù)從1 G 無源光纖網(wǎng)絡(luò)(PON)演進到10 G PON,并向下一代(NG)PON演進。在高帶寬提升的同時,5G移動前傳或中傳的承載,對光接入段的時鐘精度要求在20 ns以下,時延要求500 μs以下。波分技術(shù)更適合傳遞低時延的業(yè)務(wù),國際電信聯(lián)盟電信標(biāo)準(zhǔn)化部門(ITU-T)G.989已經(jīng)對NGPON2技術(shù)定義出了標(biāo)準(zhǔn)規(guī)范。另外,IEEE 1588技術(shù)會更多地應(yīng)用在光接入的相關(guān)領(lǐng)域,并從IEEE 1588V2升級到IEEE 1588V3,以更好地保證時鐘及時間的高質(zhì)量傳遞。

    FMC要求網(wǎng)絡(luò)提供者給不同服務(wù)等級(QoS)的業(yè)務(wù)或不同運營商的業(yè)務(wù)提供一個共享的接入平臺,或者說在承載5G網(wǎng)絡(luò)后,5G時代各垂直行業(yè)多樣化的業(yè)務(wù)需求會間接反映到光接入網(wǎng)絡(luò)上面。網(wǎng)絡(luò)切片正是滿足這類需求的重要技術(shù),目前已經(jīng)在各大運營商中開始部署。

    視頻業(yè)務(wù)的發(fā)展對網(wǎng)絡(luò)帶寬的優(yōu)化提出了新的需求,通過光線路終端(OLT)的內(nèi)置刀片部署邊緣內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)節(jié)點是一個有效的解決方案。該方案可以降低視頻業(yè)務(wù)的時延,增強邊緣處理能力,讓OLT成為邊緣云計算平臺的節(jié)點。同時,基于網(wǎng)絡(luò)扁平化和虛擬化的要求,將寬帶網(wǎng)絡(luò)網(wǎng)關(guān)(BNG)下移以和OLT的轉(zhuǎn)發(fā)面融合,同時控制面上移云端,電信網(wǎng)絡(luò)軟件定義網(wǎng)絡(luò)(SDN)/網(wǎng)絡(luò)功能虛擬化(NFV)化給業(yè)務(wù)的快速部署帶來優(yōu)勢。

    中興通訊的大容量光接入平臺(TITAN)支持未來NGPON2的大帶寬接入,也支持5G前傳和中傳;內(nèi)置刀片技術(shù)支持邊緣計算處理能力,也支持切片技術(shù)、SDN/NFV的虛擬化演進。

    2 5G時代光接入網(wǎng)的安全

    挑戰(zhàn)

    5G網(wǎng)絡(luò)對于增強移動寬帶(eMBB)、海量機器類通信(mMTC)、高可靠低時延(uRLLC)這3大應(yīng)用場景和相關(guān)安全要求都有明確規(guī)劃。5G網(wǎng)絡(luò)是一個大容量的網(wǎng)絡(luò),在承載5G后,光接入網(wǎng)的光網(wǎng)絡(luò)單元(ONU)從光纖到戶(FTTH)的一個用戶或少量用戶轉(zhuǎn)變?yōu)?G和FTTH融合的FMC接入,尤其是5G網(wǎng)絡(luò)支持廣連接、高覆蓋的物聯(lián)網(wǎng)接入,容量的提升要求其安全性也要上一個臺階。另外,5G是一個開放的網(wǎng)絡(luò),海量的設(shè)備會暴露在更靠近用戶的區(qū)域,更易被黑客控制或攻擊。一旦遭到安全攻擊,影響面會非常大。如何避免受到網(wǎng)絡(luò)攻擊,如何避免敏感信息不被泄露,如何保證設(shè)備的可用性不受影響,如何在受到安全攻擊的情況下又如何把損失降低到最小,都是需要我們持續(xù)研究的課題。本文中,我們將重點探討5G安全挑戰(zhàn)下的PON網(wǎng)絡(luò)安全技術(shù)。

    5G網(wǎng)絡(luò)的承載,必然讓光接入網(wǎng)絡(luò)的架構(gòu)產(chǎn)生重大變革。邊緣節(jié)點的下沉,對接入網(wǎng)絡(luò)的安全級別要求提高,原有針對核心網(wǎng)絡(luò)的攻擊模型需要引入接入層;為了支持切片功能,軟件架構(gòu)會進行重構(gòu),以便支持切片的快速部署、差異化服務(wù)及可剪裁等特性;為了提高通信系統(tǒng)的靈活性、可擴展性,提升業(yè)務(wù)的部署速度,還會考慮引入信息技術(shù)(IT)。

    對于5G安全架構(gòu),NFV/SDN化和微服務(wù)化是其發(fā)展的必然趨勢。5G安全架構(gòu)會面臨新的挑戰(zhàn),其安全功能也會和其他的功能一樣在新架構(gòu)里靈活地進行編排和部署。虛擬化、云化相關(guān)的云安全聯(lián)盟已經(jīng)在這方面進行了深入研究。本文中,我們會基于切片技術(shù)引入的光接入網(wǎng)架構(gòu)變化做探討。

    3 光接入網(wǎng)的安全架構(gòu)

    參照ITU-T X.805的標(biāo)準(zhǔn)建議,我們對光接入網(wǎng)的安全架構(gòu)進行分析。ITU-T X.805建議的安全架構(gòu)分為3層(應(yīng)用安全層、業(yè)務(wù)安全層、基礎(chǔ)設(shè)施安全層)、3面(端用戶平面、控制平面、管理平面)。針對3層3面的資產(chǎn),我們定義了8個安全維度(接入控制、認(rèn)證、不可否認(rèn)、數(shù)據(jù)保密性、數(shù)據(jù)完整性、通信安全、可用性、隱私性)、5類安全威脅(摧毀、破壞、移除、泄露、中斷)。

    圖2是光接入網(wǎng)絡(luò)的安全架構(gòu),包括基礎(chǔ)設(shè)施層的3個平面(用戶面、管理面、控制面)相關(guān)的安全模型。其中,光接入網(wǎng)絡(luò)主要涉及基礎(chǔ)設(shè)施層,少量位于服務(wù)層。文章中,我們重點探討基礎(chǔ)設(shè)施層的安全。

    (1)用戶面。主要涉及PON層的通信安全、PON業(yè)務(wù)可用性安全、端到端業(yè)務(wù)可用性安全、時鐘可用性安全、切片安全等。

    (2)控制面。主要涉及PON ONU接入安全以及用戶接入控制安全等。

    (3)管理面。主要涉及管理通道安全、用戶隱私安全,以及固件安全等。

    對于各層的安全,我們分別做如下考慮:針對PON層通信安全,主要考慮應(yīng)用PON層加密技術(shù);針對PON ONU接入安全,主要考慮應(yīng)用PON接入認(rèn)證技術(shù);針對PON接入業(yè)務(wù)可用性安全,主要考慮應(yīng)用PON保護技術(shù);針對端到端業(yè)務(wù)可用性安全,主要考慮分布式的防拒絕服務(wù)(DoS)攻擊技術(shù);針對時鐘同步安全,主要考慮時鐘和時間傳遞的保護和備份技術(shù);針對切片安全,主要考慮切片隔離和權(quán)限控制技術(shù);針對用戶隱私安全,主要考慮數(shù)據(jù)保護技術(shù)和脫敏技術(shù);針對固件安全,主要考慮數(shù)字證書技術(shù)。

    4 關(guān)鍵安全技術(shù)

    4.1 PON網(wǎng)絡(luò)通信安全技術(shù)

    通過建模分析,我們可以發(fā)現(xiàn)PON網(wǎng)絡(luò)的通信安全主要存在以下威脅:

    (1)在PON系統(tǒng)中,下行數(shù)據(jù)向PON上所有ONU進行廣播。如果有惡意用戶對ONU進行更換或重新編程,那他就能夠分析出所有用戶的所有下行數(shù)據(jù)。這是PON安全系統(tǒng)會遇到的“竊聽”威脅。

    (2)上行數(shù)據(jù)可以來源于接入特定ODN的所有ONU。如果有惡意用戶對ONU進行更換或重新編程,那他就可以通過偽造報文的方式來仿冒其他的ONU。

    (3)攻擊者還可以在基礎(chǔ)設(shè)施上的不同點連接惡意設(shè)備(例如通過篡改街道機柜、備用端口或光纖電纜),以攔截或產(chǎn)生流量。根據(jù)不同位置,設(shè)備可以模仿OLT的行為,或可以模仿ONU的行為。

    當(dāng)然,點對點(PtP)模式的波分復(fù)用(WDM)-PON相對于傳統(tǒng)的PON網(wǎng)絡(luò)或時分波分復(fù)用(TWDM)-PON網(wǎng)絡(luò),安全威脅要弱一些,因為這種模式下不同用戶通過波長進行了隔離。其主要的威脅來源于惡意破壞物理設(shè)備以模仿OLT或ONU設(shè)備的行為,或由于陣列波導(dǎo)光柵復(fù)用器(AWG)的性能問題或惡意干擾導(dǎo)致的不同波長間的串?dāng)_。對于物理設(shè)備的惡意破壞,則需要加強其管理,提升AWG的抗干擾性能,并且強化ONU的認(rèn)證機制。

    針對加密技術(shù),吉比特?zé)o源光網(wǎng)絡(luò)(GPON)可采用ITU-T G.984.3建議的高級加密標(biāo)準(zhǔn)(AES)技術(shù),它以16字節(jié)(128 bit)為單位進行操作,可以使用128,192或256 bit的秘鑰。AES加密采用計數(shù)器(CTR)模式,計數(shù)器寬度為46 bit,由16 bit的幀內(nèi)計數(shù)器和30 bit的幀間計數(shù)器組合而成。46 bit的計數(shù)器復(fù)制3次后保留并使用最低的128 bit,按照AES算法生成密碼進行數(shù)據(jù)加密。加密秘鑰則由ONU產(chǎn)生,并定期和OLT進行交互,OLT收到秘鑰后,和ONU同步進行切換。這些交互的具體過程借助PON物理層的維護管理(PLOAM)通道來完成。

    ITU-T G.984.3僅要求下行的加密,而ITU-T G.984.3以后的標(biāo)準(zhǔn)(XGPON開始,包括ITU-T G.987、ITU-T G.9807[4]和ITU-T G.989[5]等)則要求了雙向加密。雙向加密中,這64 bit是由14 bit的幀內(nèi)計數(shù)器和51 bit的幀間計數(shù)器的低50位組合而成(如圖3所示)。另外,秘鑰交互過程也更復(fù)雜,由OLT發(fā)起的多次交互來完成。秘鑰交互和切換通過PLOAM通道完成。另外,ITU-T G.984僅規(guī)范了下行單播數(shù)據(jù)的加密,而ITU-T G.987以后的標(biāo)準(zhǔn)則規(guī)范了上下行的單播,以及下行組播通道的加密。下行組播通道的加密秘鑰由OLT生成,并通過光網(wǎng)絡(luò)單元管理控制接口(OMCI)通道傳遞給ONU。

    在管理通道完整性安全方面,ITU-T G.984.3僅要求PLOAM通道和OMCI通道采用循環(huán)冗余查核(CRC)校驗,而ITU-T G.987以后的標(biāo)準(zhǔn)則要求這2個通道采用基于AES加密方式的消息認(rèn)證碼(AES-CMAC)的方式進行加密。

    其他方面的加密技術(shù),還包括ITU-T G.983.1定義的攪動(Churning)算法、中國電信在基于以太網(wǎng)的無源光網(wǎng)絡(luò)(EPON)技術(shù)規(guī)范中要求的三重攪動技術(shù)等。PON系統(tǒng)采用CTR模式的AES加密技術(shù),相當(dāng)于一次一密,安全性相對比較高,其薄弱環(huán)節(jié)在于秘鑰(圖3中的秘鑰)從ONU到OLT的傳遞過程。從ITU-TG.987開始,各個標(biāo)準(zhǔn)均對秘鑰的加密傳送進行了規(guī)范,并要求采用電子密碼本模式(ECB)的AES方法,但是其使用的秘鑰是加密秘鑰(KEK),存在一定的安全風(fēng)險。在不考慮PON 互通性的前提下,采用非對稱的加密方式進行秘鑰管理將能夠較大程度地提升安全性。

    針對PtP類型的WDM-PON系統(tǒng),加密技術(shù)沒有在標(biāo)準(zhǔn)里被定義。針對移動前傳和中傳,尤其是僅針對接口進行透傳處理的場景,加密可主要依靠基站和分布單元(DU)/集中單元(CU)間的數(shù)據(jù)進行,如MACSec技術(shù)等。

    在接入認(rèn)證方面,ITU-T G.984定義了ONU序列號和密碼2種認(rèn)證方式。序列號或密碼通過ONU經(jīng)由PLOAM通道上報,OLT會將其和預(yù)設(shè)置的序列號或密碼進行關(guān)聯(lián)判斷。ITU-T G.987以后的標(biāo)準(zhǔn)定義了基于Register ID的認(rèn)證方式,可以經(jīng)由OMCI通道進行雙向認(rèn)證,也可以通過IEEE 802.1X進行雙向認(rèn)證。

    未來的PON網(wǎng)絡(luò)認(rèn)證技術(shù),應(yīng)在已有標(biāo)準(zhǔn)化的認(rèn)證技術(shù)基礎(chǔ)上,增加對ONU的為許可證(license)控制、數(shù)字證書校驗等新技術(shù),即在OLT上增加對ONU的許可控制,限制PON口下接入的終端型號,以及對應(yīng)型號的接入數(shù)量。此外,如果在OLT上增加數(shù)字證書認(rèn)證技術(shù),針對ONU的固件進行基于數(shù)字證書的認(rèn)證,可以最大程度地防止對ONU固件的篡改??尚械囊环N方式是在ONU上線的過程中對OLT和ONU上存放的數(shù)字證書進行比較。對于不一致的情況,則不允許上線。

    4.2 PON網(wǎng)絡(luò)流氓ONU防護技術(shù)

    在PON網(wǎng)絡(luò)里,存在這樣一種威脅:由于某個ONU工作異?;蚬粽咄ㄟ^ONU進行更換或重新編程,不依據(jù)OLT下發(fā)的授權(quán)時隙發(fā)送上行數(shù)據(jù),或不依據(jù)OLT分配的邏輯通道ID發(fā)送上行數(shù)據(jù)。這樣會影響到其他ONU的正常工作。由于上行時隙的重疊或邏輯通道的沖突,會導(dǎo)致其他ONU產(chǎn)生誤碼甚至業(yè)務(wù)中斷,引起可用性問題。

    我們可以從3個方面來應(yīng)對該威脅:

    (1)檢測。

    針對連續(xù)長發(fā)光型的流氓ONU,可以通過PON口的告警來識別。出現(xiàn)這種情況時,PON口會出現(xiàn)嚴(yán)重的誤碼,甚至上行突發(fā)丟失、出現(xiàn)信號丟失告警或ONU掉線告警。更嚴(yán)格的識別方法包括定期在非授權(quán)時隙進行檢測,看能否發(fā)現(xiàn)從ONU送上來的連續(xù)光信號。

    針對瞬間長發(fā)光型的流氓ONU,也可以通過PON口的告警來識別。出現(xiàn)這種情況時,PON口會出現(xiàn)誤碼,某些ONU的窗口漂移告警、上行突發(fā)丟失及ONU的掉線告警(一般是和流氓ONU相鄰的ONU)。更嚴(yán)格的識別方法具體包括定期在非授權(quán)時隙進行檢測,看是否有可能檢測到非授權(quán)時隙瞬間發(fā)光。

    針對邏輯通道非法搶占的情況,一般體現(xiàn)為某些邏輯通道業(yè)務(wù)異?;蚋婢孀R上會更困難一些。

    (2)定位。

    針對連續(xù)長發(fā)光型的流氓ONU,可以通過OLT對ONU順序下發(fā)關(guān)光的指令或順序物理斷開ONU的方式。如果某個ONU關(guān)光后,長發(fā)光異常消失,則流氓ONU得到定位;如果某個ONU開電前后系統(tǒng)由正常進入異常狀態(tài),則流氓ONU也可得到定位。

    針對瞬間長發(fā)光型的流氓ONU,可以通過檢查動態(tài)帶寬分配(DBA)列表中出現(xiàn)告警的ONU位置統(tǒng)計信息,得到流氓ONU及受影響ONU清單;通過和連續(xù)長發(fā)光型的流氓ONU類似的方式,進行該清單中ONU的關(guān)光或物理斷開的方式,最終定位出流氓ONU。

    針對邏輯通道非法搶占的情況,可以通過檢測ONU上線時間,結(jié)合邏輯通道相關(guān)業(yè)務(wù)異常的時間,對非法強占邏輯通道的流氓ONU進行初步定位,并依次得到流氓ONU及受影響ONU清單,再通過類似連續(xù)長發(fā)光型的流氓ONU類似的方式,進行該清單中ONU的關(guān)光或物理斷開,最終定位出流氓ONU。

    (3)隔離或防護。

    針對定位出的流氓ONU,可以遠(yuǎn)程發(fā)送下線指令,或采用人工關(guān)電來進行隔離。對于非法搶占邏輯通道的流氓ONU,也可以采用邏輯通道編號和ONU認(rèn)證信息綁定的方式進行防護。上行的非法邏輯通道的業(yè)務(wù)無法匹配綁定清單中的條目,OLT會對該業(yè)務(wù)進行忽略。

    以上的方法適用于普通的PON網(wǎng)絡(luò)和NGPON2的網(wǎng)絡(luò)。針對多波長的場景,在每個可能的波長中都需要進行檢測和防護。但是,從某種意義上說,以上的方法僅能防范部分的流氓ONU,對于非常惡意的光層的干擾,還需要做進一步的研究。

    4.3 PON保護技術(shù)

    PON網(wǎng)絡(luò)在應(yīng)用時,一個比較嚴(yán)重的可用性風(fēng)險是光路的故障,包括PON接口或OLT節(jié)點的故障。為應(yīng)對這方面的可用性風(fēng)險,做到失效時安全,PON網(wǎng)絡(luò)標(biāo)準(zhǔn)定義了4類保護方式:Type A、Type B、TypeC、TypeD,最常用的是TypeB保護。以上保護類型,針對OLT上的PON口,需要進行冗余設(shè)計。一般主備端口位于不同的板卡或不同的OLT節(jié)點。針對5G接入,考慮到接入用戶量比較大,之后將會越來越多地應(yīng)用跨OLT的保護方案,而且由于基站距離短、密度大,所以更多使用TypeB保護,即主要保護主干光纖和OLT節(jié)點。針對AWG設(shè)備,則主要是依賴于物理方面的安全保護。圖4為典型的Type B類型的PON的保護方案(定義在ITU-T G.989中)。

    和普通PON類似,NGPON2可以實現(xiàn)同一波長對之間的保護,即在這種情況下,不管是單波長的ONU或多波長的ONU都可以達(dá)到保護的效果。這主要是通過檢測某個特定波長的光信號的告警來實現(xiàn)的。對于多波長的ONU,如果各波長之間是負(fù)荷分擔(dān)的,則可以定義多個波長組合成的一個邏輯鏈路,那么Type B則實現(xiàn)的是多波長的邏輯鏈路組間的保護。這種情況下可以定義為僅有一個波長出現(xiàn)故障即實現(xiàn)保護,或者只有所有的波長都出現(xiàn)故障了再進行業(yè)務(wù)保護。不論是TWDM PON還是PtP WDM PON,保護的流程都是類似的。ONU也可以采用不同的波長分別連接主備OLT端口。特別是在跨OLT保護的場景中,實現(xiàn)起來較為方便,可以減少OLT節(jié)點間的協(xié)議交互。當(dāng)然,ONU可以采用波長調(diào)諧方式實現(xiàn)在主備波長之間的切換,這在ONU支持可調(diào)諧或無色的情況下是非常適用的。

    4.4 時鐘安全技術(shù)

    5G前傳和中傳的承載,依賴于時鐘傳遞和IEEE 1588時間傳遞技術(shù)。時間或時鐘方面的信號劣化或中斷,對基站的工作是致命的。

    在時鐘傳遞方面,OLT需要支持多種或多路時鐘源,包括外部大樓綜合定時供給設(shè)備(BITS)時鐘、同步以太網(wǎng)時鐘源、全球定位系統(tǒng)(GPS)時鐘源、IEEE 1588時鐘源等。在運營過程中,根據(jù)時鐘源定義的優(yōu)先級,需要優(yōu)選出質(zhì)量最好、優(yōu)先級最高的時鐘源。在主用時鐘信號發(fā)生質(zhì)量劣化或出現(xiàn)丟失告警時,可以馬上切換到下一優(yōu)先級的時鐘。如果系統(tǒng)可以同時同步2路以上的時鐘源,則可以使備選時鐘質(zhì)量得到較好的保證,同時切換過程可以做到基本無損。PON光線路的時鐘需同步于OLT的系統(tǒng)時鐘源,可保證時鐘信號在PON鏈路上的有效傳遞。對于PtP類型的WDM-PON網(wǎng)絡(luò),則只要OLT和ONU間特定的一個波長進行同步以太網(wǎng)信息的傳遞即可。

    在時間傳遞方面,OLT上也需支持多種或多路時間同步信號源,包括GPS時間、1秒脈沖(PPS)+日期時間(TOD)信號、1588協(xié)議端口等。精確時鐘協(xié)議(PTP)模塊進行時間信號的同步及時間源的優(yōu)選。在運營過程中,根據(jù)時間源定義的優(yōu)先級,優(yōu)選質(zhì)量最好、優(yōu)先級最高的時間源。在主用時間信號發(fā)生質(zhì)量劣化或者出現(xiàn)丟失告警的時候,可以馬上切換到下一優(yōu)先級的時間源。如果系統(tǒng)可以同時同步2路以上的時間源,則可以使備選時鐘質(zhì)量得到較好的保證,同時切換過程可以做到基本無損。時間信息在PON鏈路上的傳遞,主要依靠超幀信息作為基準(zhǔn),而且靠OMCI信令進行定期校準(zhǔn)。對于PtP類型的WDM-PON網(wǎng)絡(luò),則只要OLT和ONU間特定的一個波長進行IEEE 1588協(xié)議的傳遞即可。

    針對時鐘的鎖相環(huán)以及時間的PTP模塊,系統(tǒng)需要考慮冗余備份,以便在發(fā)現(xiàn)故障的情況下可以自動切換到備用的模塊。主備模塊可以位于專用的時鐘板卡上,也可以位于業(yè)務(wù)控制板上。如果位于業(yè)務(wù)控制板上,應(yīng)結(jié)合業(yè)務(wù)板卡的運行情況綜合進行板卡切換。不同的模塊間應(yīng)考慮主備時鐘及時間信號的跟蹤機制,以確保在主模塊故障后可以做到無損切換。

    4.5 切片安全技術(shù)

    光接入網(wǎng)絡(luò)目前已經(jīng)引入切片技術(shù),但是主要應(yīng)用在OLT側(cè),以面向不同的運營商共享同一物理設(shè)備的方式為主,主要有基于板卡、基于PON口、基于ONU等方式劃分切片的應(yīng)用。引入5G承載后,場景會有革命性的變化。以垂直行業(yè)應(yīng)用為基礎(chǔ)將會是切片劃分的主要場景。因此,切片將會是從基站到核心網(wǎng)絡(luò)的端到端的隔離,即切片經(jīng)由光接入網(wǎng)時,ONU會按照業(yè)務(wù)切分,在OLT上,將會在PON口內(nèi)部按照不同的業(yè)務(wù)顆粒度進行切分。這種場景下,切片間的安全攻擊、切片內(nèi)業(yè)務(wù)可用性威脅都要基于光接入網(wǎng)絡(luò)的特性來應(yīng)對。

    為了達(dá)到切片隔離的效果,首先需要保證切片內(nèi)的業(yè)務(wù)調(diào)度。僅靠邏輯的隔離是不夠的,需要在QoS層面對業(yè)務(wù)進行保證。不同的切片應(yīng)用在轉(zhuǎn)發(fā)面上不同的QoS單元中,例如PON接入層面,需要給不同的切片業(yè)務(wù)分配不同的邏輯通道,以對業(yè)務(wù)進行專門控制。在上行方向,需要能基于Tcont或Tcont組進行切片劃分,不同的Tcont或Tcont組需要能保證QoS的調(diào)度等級,以達(dá)到某個切片被攻擊但不會擴散到其他切片的效果。當(dāng)然,對于PtP的WDMPON的場景,隔離就相對容易一些,可以采用不同波長或波長組為單位進行切片劃分。

    另外,在管理層面,切片的安全功能需要納入端到端切片的場景中進行統(tǒng)一編排,從基礎(chǔ)設(shè)施層、業(yè)務(wù)層到應(yīng)用層都需要做到隔離。因此,管理面上的用戶接入及業(yè)務(wù)控制是非常重要的。對于切片間的互相訪問要進行嚴(yán)格地鑒權(quán),禁止非法的跨切片互訪。特別地,為防止跨切片的攻擊,如果涉及不同的切片采用相同的虛擬網(wǎng)絡(luò)的場景,應(yīng)該在切片間配置防火墻進行隔離。

    4.6 端到端業(yè)務(wù)可用性安全技術(shù)

    端到端的業(yè)務(wù)安全是依據(jù)縱深防御的安全原則進行部署的。從PON接入層到切片層,再到用戶業(yè)務(wù)管道,都需要進行部署。在防DoS攻擊技術(shù)上,可以從接入節(jié)點到ONU、OLT再到核心網(wǎng)絡(luò)建立起端到端追蹤監(jiān)測系統(tǒng)。通過各個設(shè)備的聯(lián)動,在某個節(jié)點發(fā)現(xiàn)疑似Dos攻擊的情況下,可以快速定位到攻擊源頭。同時,這也體現(xiàn)了一個分布式的網(wǎng)絡(luò)防御架構(gòu),在接入網(wǎng)絡(luò)復(fù)雜的情況下,可以在更靠近攻擊源頭的地方及早發(fā)現(xiàn)并遏制。完備的入侵檢測系統(tǒng)(IDS)正是構(gòu)筑在這樣的分布式系統(tǒng)基礎(chǔ)上的。

    4.7 CDN下沉相關(guān)安全技術(shù)

    在可用性安全方面,需要考慮CDN設(shè)備和其他模塊的隔離。在這方面,防火墻技術(shù)、防Dos攻擊技術(shù)是非常重要的技術(shù)。來自于合法用戶的仿冒核心網(wǎng)設(shè)備的攻擊會是識別的難點,因此防火墻技術(shù)需要防止來自用戶側(cè)的攻擊,也需要防止來自網(wǎng)絡(luò)側(cè)的攻擊。根據(jù)CDN設(shè)備歸屬的業(yè)務(wù),將CDN設(shè)備劃入對應(yīng)的切片也是必須的措施。另外,數(shù)據(jù)安全也非常重要,必須識別關(guān)鍵的隱私數(shù)據(jù),并對該數(shù)據(jù)部署加密的存儲和傳輸,以及分析使用方面的脫敏等措施。

    5 結(jié)束語

    光接入網(wǎng)絡(luò)安全技術(shù)的部署對5G時代的光接入網(wǎng)的應(yīng)用能起到一定的防護作用。當(dāng)然,隨著5G技術(shù)的發(fā)展和應(yīng)用的深入,相關(guān)的安全繼續(xù)也需要不斷演進。光接入網(wǎng)必將融入到5G網(wǎng)絡(luò)中,和5G網(wǎng)絡(luò)一起,為用戶構(gòu)建端到端的安全防護網(wǎng)。

    參考文獻

    [1] ITU-T. Gigabit-Capable Passive Optical Networks (GPON): Transmission Convergence Layer Specification: ITU-T G.984.3[S]. 2009

    [2] ITU-T. 10-Gigabit-Capable Passive Optical Networks (XG-PON): Transmission Convergence (TC) Layer Specification: ITU-T G.987.3[S]. 2009

    [3] ITU-T. 10-Gigabit-capable symmetric passive optical network (XGS-PON): ITU-T G.9807.1[S]. 2016

    [4] ITU-T. 40-Gigabit-Capable Passive Optical Networks (NG-PON2): Transmission Convergence Layer Specification: ITU-T G.989.3[S]. 2015

    [5] ITU- T. Security Architecture for Systems Providing End-to-End Communications: ITU-T X.805 [S]. 2003

    [6] National Institute of Standards and Technology Framework for Improving Critical Infrastructure Cybersecurity Version 1.1 Draft 2[R/OL].[2019-05-25]. https://aisel.aisnet.org/amcis2017/TREOs/Presentations/51/

    [7] 任建勇. 光接入網(wǎng)的安全技術(shù)研究[J]. 信息網(wǎng)絡(luò)安全, 2009,(10): 61. DOI:10.3969/j.issn.1671-1122.2009.10.022

    [8] 張位. 光接入網(wǎng)絡(luò)的安全性及其增強技術(shù)研究[D]. 成都: 電子科技大學(xué), 2017

    [9] 喬婧, 潘武, 楊靜. 全光網(wǎng)絡(luò)的安全及防范分析[J]. 光通信技術(shù), 2008, 32(3): 10. DOI:10.3969/j.issn.1002-5561.2008.03.003

    猜你喜歡
    接入網(wǎng)流氓波長
    杯中“日出”
    流氓的“變異”
    紫外分光光度法測定溶血率的研究
    雨一直下等
    鐵砂掌
    鐵砂掌
    光接入網(wǎng)的技術(shù)性要求探究
    光無源接入網(wǎng)復(fù)用技術(shù)比較
    99久久人妻综合| 春色校园在线视频观看| 亚洲一区二区三区色噜噜| 欧美激情国产日韩精品一区| 国产日本99.免费观看| 18禁在线播放成人免费| 97在线视频观看| 97人妻精品一区二区三区麻豆| 成人亚洲欧美一区二区av| 国产视频内射| 一个人观看的视频www高清免费观看| 少妇人妻一区二区三区视频| 人体艺术视频欧美日本| 国产精品电影一区二区三区| 亚洲一区高清亚洲精品| 波多野结衣高清作品| 少妇人妻一区二区三区视频| 欧美区成人在线视频| 国产精品电影一区二区三区| 男女那种视频在线观看| 秋霞在线观看毛片| 日日摸夜夜添夜夜爱| 国产黄a三级三级三级人| 男女啪啪激烈高潮av片| 国产女主播在线喷水免费视频网站 | 久久精品国产亚洲av天美| av在线观看视频网站免费| 午夜福利在线在线| 欧美不卡视频在线免费观看| 91狼人影院| 不卡视频在线观看欧美| 欧美极品一区二区三区四区| 日本-黄色视频高清免费观看| 99久久精品一区二区三区| 久久久国产成人精品二区| 最后的刺客免费高清国语| 五月玫瑰六月丁香| 变态另类丝袜制服| 爱豆传媒免费全集在线观看| 亚洲一级一片aⅴ在线观看| 国产精品一区二区三区四区久久| 青青草视频在线视频观看| 两个人视频免费观看高清| 男人的好看免费观看在线视频| 插阴视频在线观看视频| 69av精品久久久久久| 精品免费久久久久久久清纯| or卡值多少钱| 最近中文字幕高清免费大全6| 色哟哟·www| 黄片wwwwww| 在线观看av片永久免费下载| 九草在线视频观看| 天堂av国产一区二区熟女人妻| 亚洲在线观看片| 在现免费观看毛片| 男女视频在线观看网站免费| 男女边吃奶边做爰视频| 亚洲av.av天堂| 久久中文看片网| 国产一区二区在线av高清观看| 欧美一区二区亚洲| 免费不卡的大黄色大毛片视频在线观看 | 成人午夜精彩视频在线观看| 高清毛片免费看| 性欧美人与动物交配| av女优亚洲男人天堂| 毛片女人毛片| 又粗又硬又长又爽又黄的视频 | a级毛片a级免费在线| 黄片wwwwww| 久久久久久久久大av| 精品国产三级普通话版| 九九在线视频观看精品| 欧美人与善性xxx| kizo精华| 在线观看免费视频日本深夜| 永久网站在线| 大型黄色视频在线免费观看| 精品一区二区免费观看| 嫩草影院精品99| 校园人妻丝袜中文字幕| 国产亚洲91精品色在线| 99久久精品热视频| 午夜福利在线在线| 看十八女毛片水多多多| 亚洲美女搞黄在线观看| av在线天堂中文字幕| av在线蜜桃| 人妻制服诱惑在线中文字幕| 成人美女网站在线观看视频| 中出人妻视频一区二区| 色视频www国产| 级片在线观看| 国产精品野战在线观看| 久久久久久久久久久丰满| 国产91av在线免费观看| 国产精品蜜桃在线观看 | 国产精品久久电影中文字幕| 久久精品国产99精品国产亚洲性色| 简卡轻食公司| 美女cb高潮喷水在线观看| 欧美激情在线99| 日日干狠狠操夜夜爽| 天美传媒精品一区二区| 免费观看人在逋| 亚洲av第一区精品v没综合| 青青草视频在线视频观看| a级毛片a级免费在线| 麻豆国产97在线/欧美| 国产精品国产三级国产av玫瑰| 免费电影在线观看免费观看| 国产高清激情床上av| 黄色欧美视频在线观看| 又爽又黄a免费视频| 色尼玛亚洲综合影院| 日本三级黄在线观看| 国产在线精品亚洲第一网站| 直男gayav资源| 成年av动漫网址| 亚洲美女搞黄在线观看| 99热这里只有精品一区| 国产91av在线免费观看| 亚洲第一电影网av| 高清毛片免费看| 日韩欧美国产在线观看| 亚洲av不卡在线观看| 晚上一个人看的免费电影| 极品教师在线视频| 久久久久久久亚洲中文字幕| 欧美日韩综合久久久久久| 国产精品综合久久久久久久免费| 久久99蜜桃精品久久| 国产成年人精品一区二区| 丝袜美腿在线中文| 99热全是精品| 国产亚洲精品av在线| 午夜福利高清视频| 哪里可以看免费的av片| 可以在线观看的亚洲视频| 麻豆一二三区av精品| 国产精品一区二区三区四区免费观看| 精品人妻偷拍中文字幕| 国产高清激情床上av| 综合色丁香网| 中文字幕精品亚洲无线码一区| 99久久精品一区二区三区| av福利片在线观看| 神马国产精品三级电影在线观看| 亚洲精品国产成人久久av| 国产成人aa在线观看| 尤物成人国产欧美一区二区三区| 欧美3d第一页| 国产在视频线在精品| 好男人在线观看高清免费视频| 美女高潮的动态| 日韩精品有码人妻一区| 偷拍熟女少妇极品色| 少妇熟女欧美另类| 亚洲人成网站高清观看| 久久国内精品自在自线图片| 久久人人爽人人爽人人片va| 春色校园在线视频观看| 国产在线精品亚洲第一网站| 国产精品1区2区在线观看.| 18+在线观看网站| 日本-黄色视频高清免费观看| av在线观看视频网站免费| 九九热线精品视视频播放| 美女黄网站色视频| 哪个播放器可以免费观看大片| 美女黄网站色视频| 99热只有精品国产| 一级毛片久久久久久久久女| 我要搜黄色片| 精品免费久久久久久久清纯| 又爽又黄无遮挡网站| 国产亚洲精品久久久com| 看免费成人av毛片| 日韩欧美在线乱码| 亚洲精品乱码久久久v下载方式| 亚洲18禁久久av| 国产蜜桃级精品一区二区三区| 日韩强制内射视频| 欧美性猛交╳xxx乱大交人| 美女内射精品一级片tv| 天堂√8在线中文| 丰满乱子伦码专区| 精品午夜福利在线看| 少妇丰满av| 成人毛片60女人毛片免费| 天堂中文最新版在线下载 | 蜜桃久久精品国产亚洲av| 久久精品国产亚洲网站| 国产一级毛片在线| 99久国产av精品| 小蜜桃在线观看免费完整版高清| 91狼人影院| 亚洲精品日韩av片在线观看| 丰满乱子伦码专区| or卡值多少钱| 欧美色欧美亚洲另类二区| 日本欧美国产在线视频| а√天堂www在线а√下载| 一级黄片播放器| 日本爱情动作片www.在线观看| 中国美女看黄片| 精品日产1卡2卡| 国产综合懂色| 我要看日韩黄色一级片| 欧美xxxx性猛交bbbb| 最新中文字幕久久久久| 99久久成人亚洲精品观看| 69av精品久久久久久| 久久精品国产亚洲av香蕉五月| 九色成人免费人妻av| 国产亚洲欧美98| 国产色爽女视频免费观看| 岛国毛片在线播放| 欧美bdsm另类| 少妇人妻精品综合一区二区 | 亚洲无线在线观看| 国产精品蜜桃在线观看 | 成人高潮视频无遮挡免费网站| 亚洲乱码一区二区免费版| 日本一二三区视频观看| 国产片特级美女逼逼视频| 九草在线视频观看| 亚洲精品日韩av片在线观看| 久久人人爽人人片av| 国产精品99久久久久久久久| 久久99蜜桃精品久久| 少妇猛男粗大的猛烈进出视频 | 免费观看在线日韩| 欧美一区二区亚洲| 成人鲁丝片一二三区免费| 在线a可以看的网站| 亚洲国产欧美在线一区| 一卡2卡三卡四卡精品乱码亚洲| 麻豆成人av视频| 精品一区二区三区人妻视频| 舔av片在线| 99热这里只有是精品50| 国产精品久久久久久亚洲av鲁大| 老司机影院成人| 成人综合一区亚洲| 国产爱豆传媒在线观看| 乱人视频在线观看| 久久午夜亚洲精品久久| 国产精品人妻久久久久久| 国产综合懂色| 免费一级毛片在线播放高清视频| 97超碰精品成人国产| 日韩精品青青久久久久久| 在线观看免费视频日本深夜| 亚洲中文字幕一区二区三区有码在线看| 国产精品一区二区三区四区久久| 国产视频首页在线观看| 禁无遮挡网站| 午夜精品一区二区三区免费看| 国产午夜精品论理片| 亚洲激情五月婷婷啪啪| 91久久精品国产一区二区三区| 性插视频无遮挡在线免费观看| 国产中年淑女户外野战色| 成人午夜精彩视频在线观看| 夜夜看夜夜爽夜夜摸| 国产成人福利小说| 六月丁香七月| 精品99又大又爽又粗少妇毛片| 国产精品.久久久| 国产亚洲5aaaaa淫片| 听说在线观看完整版免费高清| 综合色av麻豆| 亚洲成人中文字幕在线播放| 搞女人的毛片| 久久久久久九九精品二区国产| 国产精品av视频在线免费观看| 狂野欧美激情性xxxx在线观看| 嘟嘟电影网在线观看| 久久久久久久久久久丰满| 麻豆久久精品国产亚洲av| 亚洲成人久久性| 九九热线精品视视频播放| 欧美xxxx黑人xx丫x性爽| 国产成人福利小说| 99riav亚洲国产免费| 一夜夜www| 全区人妻精品视频| 亚洲一区二区三区色噜噜| 99热只有精品国产| 一本久久精品| 亚洲四区av| 91av网一区二区| 久久精品国产自在天天线| 国产亚洲5aaaaa淫片| 白带黄色成豆腐渣| 亚洲无线观看免费| 少妇被粗大猛烈的视频| 国产不卡一卡二| 国产一区二区在线av高清观看| 一本一本综合久久| 国产精品久久视频播放| 少妇人妻精品综合一区二区 | 深夜精品福利| 美女xxoo啪啪120秒动态图| 黄色视频,在线免费观看| 国产v大片淫在线免费观看| 亚洲一区高清亚洲精品| 99热精品在线国产| 边亲边吃奶的免费视频| 2022亚洲国产成人精品| 最好的美女福利视频网| 97热精品久久久久久| 免费看日本二区| 亚洲欧美中文字幕日韩二区| 99热这里只有是精品在线观看| av在线亚洲专区| 中文欧美无线码| av卡一久久| 又爽又黄无遮挡网站| 欧美最新免费一区二区三区| 久久亚洲精品不卡| 最近视频中文字幕2019在线8| 欧美成人精品欧美一级黄| 欧美色欧美亚洲另类二区| 国产白丝娇喘喷水9色精品| 五月玫瑰六月丁香| 成年女人看的毛片在线观看| 日本色播在线视频| 婷婷六月久久综合丁香| 天美传媒精品一区二区| 老女人水多毛片| 日韩欧美 国产精品| 亚洲熟妇中文字幕五十中出| 亚洲欧美日韩卡通动漫| 晚上一个人看的免费电影| 夜夜看夜夜爽夜夜摸| 91午夜精品亚洲一区二区三区| 我要看日韩黄色一级片| 高清毛片免费看| 国内久久婷婷六月综合欲色啪| 午夜免费激情av| 亚洲国产精品国产精品| 日日摸夜夜添夜夜添av毛片| 亚洲美女视频黄频| 我要搜黄色片| 能在线免费观看的黄片| 久久久欧美国产精品| 18禁黄网站禁片免费观看直播| 亚洲欧美清纯卡通| 老司机福利观看| 在线播放无遮挡| 黄色配什么色好看| 天堂√8在线中文| 毛片女人毛片| 特级一级黄色大片| 永久网站在线| 两个人视频免费观看高清| 国内久久婷婷六月综合欲色啪| 亚洲一区二区三区色噜噜| 久久久久久久午夜电影| 极品教师在线视频| 国产亚洲精品av在线| 寂寞人妻少妇视频99o| 日本与韩国留学比较| 99riav亚洲国产免费| 亚洲av不卡在线观看| 国产精品99久久久久久久久| 美女国产视频在线观看| 国产精品精品国产色婷婷| 久久久久久久久久久丰满| 国产精品麻豆人妻色哟哟久久 | 欧美色欧美亚洲另类二区| 18+在线观看网站| 国产精品国产三级国产av玫瑰| 男人狂女人下面高潮的视频| 欧美三级亚洲精品| 69人妻影院| 99在线视频只有这里精品首页| 一卡2卡三卡四卡精品乱码亚洲| 日本成人三级电影网站| 亚洲精品国产av成人精品| 国产探花在线观看一区二区| 欧美性猛交黑人性爽| 国产成人午夜福利电影在线观看| 中文精品一卡2卡3卡4更新| 国产精品麻豆人妻色哟哟久久 | 少妇熟女aⅴ在线视频| 99久久中文字幕三级久久日本| 久久久久久久久久久丰满| 99国产极品粉嫩在线观看| 给我免费播放毛片高清在线观看| 悠悠久久av| 亚洲高清免费不卡视频| 精品熟女少妇av免费看| 丰满乱子伦码专区| 国产精品99久久久久久久久| or卡值多少钱| 日韩,欧美,国产一区二区三区 | 色综合站精品国产| 欧美成人精品欧美一级黄| avwww免费| 熟女人妻精品中文字幕| 亚洲精品乱码久久久久久按摩| 噜噜噜噜噜久久久久久91| 麻豆成人av视频| 久久精品国产亚洲av香蕉五月| 级片在线观看| 又粗又爽又猛毛片免费看| 青春草国产在线视频 | 亚洲国产高清在线一区二区三| 一级毛片久久久久久久久女| 看十八女毛片水多多多| 国产精品一区二区三区四区久久| 小蜜桃在线观看免费完整版高清| 青春草亚洲视频在线观看| 91精品国产九色| 97人妻精品一区二区三区麻豆| 九九热线精品视视频播放| 波多野结衣巨乳人妻| 亚洲精品久久久久久婷婷小说 | 久久久国产成人精品二区| 欧美日本亚洲视频在线播放| 色综合站精品国产| 日韩亚洲欧美综合| 亚洲中文字幕日韩| 国产黄色视频一区二区在线观看 | 两性午夜刺激爽爽歪歪视频在线观看| 亚洲最大成人av| 内射极品少妇av片p| 全区人妻精品视频| 精品午夜福利在线看| 国产精品永久免费网站| 永久网站在线| 亚洲自偷自拍三级| 一本精品99久久精品77| 亚洲三级黄色毛片| 一区福利在线观看| 国产一区亚洲一区在线观看| 哪里可以看免费的av片| 国产91av在线免费观看| 亚洲中文字幕日韩| 亚洲欧美日韩卡通动漫| 日本撒尿小便嘘嘘汇集6| 成人永久免费在线观看视频| 国产 一区 欧美 日韩| 在线免费十八禁| 一本精品99久久精品77| 国产蜜桃级精品一区二区三区| 久久久精品大字幕| 国产精品一区二区性色av| 国产国拍精品亚洲av在线观看| 久久99热6这里只有精品| 一级黄片播放器| 插逼视频在线观看| 欧美又色又爽又黄视频| 能在线免费看毛片的网站| 狂野欧美白嫩少妇大欣赏| 日本在线视频免费播放| 人人妻人人澡欧美一区二区| 国产精品久久视频播放| 精品无人区乱码1区二区| 天堂中文最新版在线下载 | 日韩 亚洲 欧美在线| 精品熟女少妇av免费看| 久久精品夜色国产| 少妇人妻一区二区三区视频| 天堂影院成人在线观看| 久久精品综合一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看| 性色avwww在线观看| 欧美一区二区精品小视频在线| 69人妻影院| 熟女电影av网| 午夜激情福利司机影院| 国内揄拍国产精品人妻在线| 日韩大尺度精品在线看网址| 超碰av人人做人人爽久久| 在线观看午夜福利视频| 成年女人看的毛片在线观看| 国产精品一二三区在线看| 日韩欧美精品v在线| 亚洲图色成人| 亚洲成人精品中文字幕电影| 欧美高清性xxxxhd video| 亚洲精华国产精华液的使用体验 | 国产91av在线免费观看| 99久久中文字幕三级久久日本| 成人午夜精彩视频在线观看| 99热网站在线观看| 亚洲人成网站在线观看播放| 亚洲真实伦在线观看| 国产精品久久久久久久久免| 你懂的网址亚洲精品在线观看 | videossex国产| 亚洲成人久久性| 欧美一区二区国产精品久久精品| 婷婷亚洲欧美| 久久99热这里只有精品18| 午夜久久久久精精品| 一边亲一边摸免费视频| 人人妻人人看人人澡| 91久久精品国产一区二区成人| 国产精品乱码一区二三区的特点| 亚洲四区av| 国产极品天堂在线| 麻豆av噜噜一区二区三区| 亚洲欧洲国产日韩| 国产久久久一区二区三区| 精品久久国产蜜桃| 两性午夜刺激爽爽歪歪视频在线观看| 听说在线观看完整版免费高清| 变态另类成人亚洲欧美熟女| 高清毛片免费观看视频网站| 国产三级在线视频| 尤物成人国产欧美一区二区三区| 国产成人91sexporn| 日韩一区二区视频免费看| 久久久久久久午夜电影| 亚洲av二区三区四区| 亚洲国产精品成人久久小说 | 麻豆国产av国片精品| 色哟哟哟哟哟哟| 久久草成人影院| 精品久久久久久久久亚洲| 午夜福利成人在线免费观看| 国产黄a三级三级三级人| 久久久a久久爽久久v久久| 成人漫画全彩无遮挡| 亚洲成av人片在线播放无| 免费搜索国产男女视频| 亚洲中文字幕一区二区三区有码在线看| av女优亚洲男人天堂| 黄片wwwwww| 桃色一区二区三区在线观看| 免费不卡的大黄色大毛片视频在线观看 | 亚洲性久久影院| 国产精品女同一区二区软件| 少妇熟女aⅴ在线视频| 久久精品久久久久久噜噜老黄 | 国产伦在线观看视频一区| 男女边吃奶边做爰视频| 国产精品1区2区在线观看.| 能在线免费观看的黄片| 欧美日本亚洲视频在线播放| 亚洲av成人精品一区久久| 亚洲av男天堂| 日韩在线高清观看一区二区三区| 18禁在线无遮挡免费观看视频| 国产白丝娇喘喷水9色精品| 亚州av有码| 欧美潮喷喷水| a级毛片免费高清观看在线播放| 国产精品永久免费网站| 波多野结衣高清作品| 午夜免费男女啪啪视频观看| 99久久精品热视频| 中文资源天堂在线| 五月玫瑰六月丁香| 欧美最黄视频在线播放免费| 岛国在线免费视频观看| 12—13女人毛片做爰片一| 国产精品久久电影中文字幕| 99久久中文字幕三级久久日本| 亚洲,欧美,日韩| 久久久色成人| 天堂中文最新版在线下载 | 亚洲成人中文字幕在线播放| 精品人妻一区二区三区麻豆| 男女啪啪激烈高潮av片| 色尼玛亚洲综合影院| 欧美性猛交╳xxx乱大交人| 精品熟女少妇av免费看| 国产精品伦人一区二区| 日韩中字成人| 人人妻人人看人人澡| 午夜免费激情av| 男的添女的下面高潮视频| 精品99又大又爽又粗少妇毛片| 亚洲国产欧美人成| 伊人久久精品亚洲午夜| 亚洲欧美日韩高清专用| 欧美成人一区二区免费高清观看| 亚洲成人av在线免费| 久久久久网色| 在线观看免费视频日本深夜| 国产亚洲5aaaaa淫片| 中文字幕精品亚洲无线码一区| 亚洲乱码一区二区免费版| 国产一级毛片在线| 色综合亚洲欧美另类图片| 一级毛片久久久久久久久女| h日本视频在线播放| 一本久久精品| 免费看光身美女| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 久久亚洲精品不卡| 色尼玛亚洲综合影院| av天堂在线播放| 欧美成人精品欧美一级黄| 在线观看免费视频日本深夜| 一本一本综合久久| 国产精品一区二区在线观看99 | 青青草视频在线视频观看| 少妇熟女欧美另类| 99国产极品粉嫩在线观看| 亚洲欧美中文字幕日韩二区| 午夜福利在线在线| 一级毛片我不卡| 极品教师在线视频| 三级经典国产精品| 国产精品一区www在线观看| 在线观看免费视频日本深夜| 欧美激情在线99|